View a markdown version of this page

Aktifkan AMI Linux untuk NitroTPM - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan AMI Linux untuk NitroTPM

Untuk mengaktifkan NitroTPM untuk sebuah instance, Anda harus meluncurkan instance menggunakan AMI dengan NitroTPM diaktifkan. Anda harus mengkonfigurasi AMI Linux Anda dengan dukungan NitroTPM saat Anda mendaftarkannya. Anda tidak dapat mengonfigurasi dukungan NitroTPM nanti.

Untuk daftar AMI Windows yang telah dikonfigurasi sebelumnya untuk dukungan NitroTPM, lihat. Persyaratan untuk menggunakan NitroTPM dengan instans Amazon EC2

Anda harus membuat AMI dengan NitroTPM dikonfigurasi dengan menggunakan API. RegisterImage Anda tidak dapat menggunakan konsol Amazon EC2 atau VM Import/Export.

Untuk mengaktifkan AMI Linux untuk NitroTPM
  1. Luncurkan instance sementara dengan AMI Linux yang Anda butuhkan. Perhatikan ID volume akarnya, yang dapat Anda temukan di konsol pada tab Penyimpanan untuk instance.

  2. Setelah instance mencapai running status, buat snapshot dari volume root instance. Untuk informasi selengkapnya, lihat Membuat snapshot volume EBS.

  3. Daftarkan snapshot yang Anda buat sebagai AMI. Dalam pemetaan perangkat blok, tentukan snapshot yang Anda buat untuk volume root.

    Berikut ini adalah contoh perintah register-image. Untuk --tpm-support, tentukan v2.0. Untuk --boot-mode, tentukan uefi.

    aws ec2 register-image \ --name my-image \ --boot-mode uefi \ --architecture x86_64 \ --root-device-name /dev/xvda \ --block-device-mappings DeviceName=/dev/xvda,Ebs={SnapshotId=snap-0abcdef1234567890} \ --tpm-support v2.0

    Berikut ini adalah contoh untuk Register-EC2Image cmdlet.

    $block = @{SnapshotId=snap-0abcdef1234567890} Register-EC2Image ` -Name my-image ` -Architecture "x86_64" ` -RootDeviceName /dev/xvda ` -BlockDeviceMapping @{DeviceName="/dev/xvda";Ebs=$block} ` -BootMode Uefi ` -TpmSupport V20
  4. Hentikan instance sementara yang Anda luncurkan pada langkah 1.